آییننامه اجرایی ماده (۳۲) قانون تجارت الکترونیکی
خبرگزاری میزان - هیئت وزیران در جلسه مورخ ۱۱ شهریورماه ۱۳۸۶ بنا به پیشنهاد مشترک وزارتخانههای بازرگانی، ارتباطات و فناوری اطلاعات، امور اقتصادی و دارایی و دادگستری و معاونت برنامه ریزی و نظارت راهبردی رییس جمهور و به استناد ماده ۳۲ قانون تجارت الکترونیکی (مصوب ۱۳۸۲) آیین نامه اجرایی این ماده را تصویب کرده است.
آییننامه اجرایی ماده (۳۲) قانون تجارت الکترونیکی
ماده ۱ـ در این آیین نامه، اصطلاحات زیر در معانی مشروح مربوط به کار میروند:
الف ـ قانون: قانون تجارت الکترونیکی ـ مصوب ۱۳۸۲ ـ.
ب ـ شورا: شورای سیاستگذاری گواهی الکترونیکی، موضوع ماده (۲) این آیین نامه.
پ ـ مرکز ریشه: مرکز صدور گواهی الکترونیکی ریشه، موضوع بند (الف) ماده (۴) این آیین نامه.
ت ـ مرکز میانی: مرکز صدور گواهی الکترونیکی میانی، موضوع بند (ب) ماده (۴) این آیین نامه است.
ث ـ دفاتر ثبت نام: دفتر ثبت نام گواهی الکترونیکی، موضوع بند (پ) ماده (۴) این آیین نامه.
ج ـ گواهی الکترونیکی: داده الکترونیکی حاوی اطلاعاتی در مورد مرکز صادر کننده گواهی، مالک گواهی، تاریخ صدور و انقضا، کلید عمومی مالک و یک شماره سریال که توسط مرکز میانی تولید شده به گونهای که هر شخصی میتواند به صحت ارتباط بین کلید عمومی و مالک آن اعتماد کند.
چ ـ داده ایجاد امضای الکترونیکی: دادهای انحصاری نظیر رمز یا کلید خصوصی که امضا کننده برای ایجاد امضای الکترونیکی از آن استفاده میکند.
ح ـ داده وارسی امضای الکترونیکی: دادهای نظیر رمز یا کلید عمومی که برای بررسی و صحت امضای الکترونیکی مورد استفاده قرار میگیرد.
خ ـ زوج کلید یا دادههای ایجاد و وارسی امضای الکترونیکی: کلید خصوصی و کلید عمومی مرتبط با آن در یک رمزنگاری نامتقارن.
د ـ طرف اعتماد کننده: شخصی است که به اعتبار اطلاعات گواهی الکترونیکی اعتماد میکند.
ذ ـ مهر زمانی: اعلامیهای شامل یک امضای الکترونیکی که به وسیله مرکز میانی صادر شده و تأیید میکند که داده پیام معین در موقع خاصی به او ارایه شده است.
ر ـ مخزن: یک پایگاه داده ذخیره و انتشار گواهیهای الکترونیکی و اطلاعات مربوط به آنها جهت بهره برداری طرفهای اعتماد کننده است.
ز ـ تجهیزات ایجاد و وارسی امضای الکترونیکی: نرم افزار و یا سخت افزاری که به منظور اجرای دادههای مربوط به ایجاد و وارسی امضای الکترونیکی استفاده میشود.
ژ ـ سیاستهای گواهی: مجموعه سیاستهای گواهی الکترونیکی مشتمل بر سیاستها، قوانین، مقررات و روشهای فنی، حقوقی و ساختاری که مطابق با استانداردهای بین المللی تدوین شده و حداقل خواستهها و الزامات پیاده سازی مراکز صدور گواهی، دفاتر ثبت نام، صاحبان امضا و طرفهای اعتماد کننده را مشخص میکند. تدوین این سیاستهای گواهی برای مرکز ریشه الزامی است و میتواند برای مرکز میانی به طور جداگانه تنظیم گردد.
س ـ دستورالعمل گواهی: مجموعه دستورالعملهایی که منطبق با سیاستهای گواهی جهت تشریح جزئیات عملکرد مدیریت گواهیهای الکترونیکی در مرکز ریشه و مراکز میانی تدوین میگردد.
ش ـ زیر ساخت کلید عمومی: مجموعهای از نرم افزارها، سخت افزارها، سیاستها، فرآیندها و روالهای مورد نیاز برای مدیریت گواهیها و زوج کلیدها.
ماده ۲ ـ به منظور حفظ یکپارچگی و سیاستگذاری در حوزه زیر ساخت کلید عمومی کشور شورای سیاستگذاری گواهی الکترونیکی مرکب از اعضای زیر تشکیل میشود:
الف ـ وزیر بازرگانی یا معاون ذی ربط وی (رییس)
ب ـ معاون ذی ربط وزیر دادگستری.
پ ـ معاون ذی ربط وزیر اطلاعات.
ت ـ معاون ذی ربط وزیر ارتباطات و فناوری اطلاعات.
ث ـ معاون ذی ربط وزیر امور اقتصادی و دارایی.
ج ـ معاون ذی ربط وزیر بهداشت، درمان و آموزش پزشکی.
چ ـ معاون ذی ربط معاونت برنامه ریزی و نظارت راهبردی رییس جمهور.
ح ـ معاون ذی ربط رییس کل بانک مرکزی جمهوری اسلامی ایران.
خ (اصلاحی ۰۳ˏ۰۵ˏ۱۴۰۰) ـ رییس اتاق بازرگانی، صنایع و معادن و کشاورزی ایران (اتاق ایران).
د ـ رییس سازمان ثبت اسناد و املاک کشور.
ذ ـ رییس سازمان نظام صنفی رایانه ای.
ر ـ دبیر شورای عالی انفورماتیک.
ز ـ دبیر شورای عالی فناوری اطلاعات.
ژ ـ رییس مرکز توسعه تجارت الکترونیکی وزارت بازرگانی به عنوان دبیر شورا (بدون حق رأی).
س ـ یک تا سه نفر مشاور خبره با پیشنهاد رییس و تأیید اکثریت سایر اعضای شورا.
ش (الحاقی ۰۴ˏ۰۴ˏ۱۳۹۳) - معاون ذی ربط وزیر امور خارجه
ص (الحاقی ۱۷ˏ۰۸ˏ۱۳۹۴) - معاون ذی ربط وزیر کشور
ماده ۳ ـ وظایف شورا به شرح زیر تعیین میشود:
الف ـ بررسی سیاستهای کلان و برنامههای مربوط به حوزه زیرساخت کلید عمومی کشور و ارایه آن به شورای عالی فناوری اطلاعات کشور جهت تصویب.
ب ـ صدور مجوز ایجاد مرکز ریشه.
پ ـ تصویب و به روزرسانی سیاستها و دستورالعمل گواهی مراکز ریشه و میانی.
ت ـ تصویب استانداردها، رویهها و دستورالعملهای اجرایی گواهی الکترونیکی.
ث ـ ایفای نقش به عنوان مرجع هماهنگ کننده در مورد فعالیت حوزههای گوناگون اجرایی برای ارایه خدمات رایانهای صدور گواهی مبتنی بر زیرساخت کلید عمومی و نحوه تعامل مراکز صدور گواهی داخلی با مرکز صدور گواهی خارجی و هرگونه تفسیر یا کاربرد پذیری مفاد سیاستهای گواهی ریشه و میانی.
ج ـ نظارت عالیه و بررسی گزارش عملکرد و تخلفات احتمالی مراکز ریشه و میانی و در صورت لزوم لغو مجوز آنها.
ماده ۴ ـ سطوح دفاتر خدمات صدور گواهی الکترونیکی موضوع ماده (۳۱) قانون به عنوان ارایه دهندگان خدمات گواهی الکترونیکی به شرح زیر تعیین میشوند:
الف ـ مرکز دولتی صدور گواهی الکترونیکی ریشه که با کسب مجوز از شورا فعالیت مینماید.
تبصره ۱ ـ این مرکز وابسته به مرکز توسعه تجارت الکترونیکی، موضوع ماده (۸۰) قانون میباشد.
تبصره ۲ ـ سیستم بانکی میتواند با اخذ مجوز شورا در حوزه نظام بانکی مرکز ریشه مستقل ایجاد نماید که در این صورت مرکز یاد شده وابسته به مرکز توسعه تجارت الکترونیکی موضوع این ماده نخواهد بود.
ب ـ مرکز صدور گواهی الکترونیکی میانی که با کسب مجوز از یک مرکز ریشه، مبادرت به صدور گواهی الکترونیکی نموده و سایر خدمات مربوط به امضای الکترونیکی را انجام میدهد.
پ ـ دفتر ثبت نام گواهی الکترونیکی که با کسب مجوز از حداقل یک مرکز میانی نسبت به ثبت و انتقال درخواست متقاضیان در خصوص صدور و لغو گواهیها و سایر امور مربوط به آنها مطابق با ضوابط و دستورالعمل صادره از سوی مراکز میانی که تعهد همکاری با آنها را امضا نموده است، اقدام مینماید.
ماده ۵ ـ وظایف و مسئولیتهای مرکز ریشه به شرح زیر تعیین میشوند:
الف ـ پیشنهاد سیاستها و دستورالعمل گواهی مرکز ریشه و ارایه به شورا جهت تصویب.
ب ـ اجرای سیاستها و دستورالعملهای شورا.
پ ـ بررسی و تصویب سیاستها و دستورالعمل مراکز میانی.
ت ـ بررسی و احراز شرایط لازم و صلاحیت متقاضیان ایجاد مراکز میانی و صدور مجوز برای آنها.
ث ـ حصول اطمینان از ثبت اطلاعات معتبر و مناسب در گواهیها و نگهداری مدارک و شواهد دال بر صحت این اطلاعات.
ج ـ حصول اطمینان از عملکرد صحیح مراکز میانی.
چ ـ ابطال گواهی مراکز میانی که برخلاف تعهداتشان عمل کردهاند.
ح ـ اطلاع رسانی به صاحبان امضا و طرفهای اعتماد کننده در مورد هر گونه تغییر در کارکرد مرکز میانی.
خ ـ ایجاد و به روزرسانی یک مخزن بر خط و اطلاع رسانی خدمات آن.
ماده ۶ ـ مرکز ریشه به محض قطع عملیات مرکز میانی و زمانی که فعالیت این مرکز به موجب حکم مراجع قضایی و یا دلیل دیگری متوقف شود و همچنین در صورت لغو مجوز مرکز میانی باید به روش مندرج در بند (خ) ماده (۵) این آیین نامه و درج در روزنامه رسمی جمهوری اسلامی ایران فهرست گواهیهای باطل شده را منتشر نماید.
تبصره ـ مسئولیت و نحوه پرداخت خسارت بابت ضرر و زیان ناشی از ابطال مرکز میانی به صاحبان امضای الکترونیکی صادر شده از این مرکز و یا به دفاتر ثبت نام باید در دستورالعمل گواهی الکترونیکی مرکز و یا در قرارداد منعقد شده بین طرفین قید شده باشد.
ماده ۷ ـ مراکز میانی حسب مورد توسط دستگاههای دولتی یا بخش غیردولتی ایجاد میشوند و شرایط و ضوابط تأسیس مراکز میانی به شرح زیر تعیین میشود:
الف ـ ارایه اساسنامه یا مجوز ثبت از مراجع ذی ربط.
ب ـ ارایه تقاضا از طرف متقاضی
پ ـ معرفی پنج نفر دارای مدرک تحصیلی مرتبط مورد تأیید وزارتخانههای علوم، تحقیقات و فناوری و بهداشت، درمان و آموزش پزشکی با شرایط زیر:
۱ ـ سه نفرکارشناس دارای مدرک تحصیلی دانشگاهی و ترجیحاً دارای تجربه فعالیت مرتبط.
۲ ـ دو نفر با مدرک کاردانی در رشتههای مرتبط با فناوری اطلاعات و ارتباطات یا حداقل سه سال تجربه در حوزههای مرتبط با فناوری اطلاعات و ارتباطات همراه با مجوز طی دوره آموزشی از مراکز فنی و حرفه ای.
ت ـ تأمین مکان فیزیکی مناسب همراه با تجهیزات سخت افزاری و نرم افزاری لازم اعلام شده از سوی مرکز ریشه به نحوی که امنیت فنی و رمزنگاری را تضمین نماید و مورد تأیید بازرسان مرکز ریشه قرار گرفته باشد.
ث ـ ارایه تضمین معتبر متناسب با مبلغ تعیین شده توسط مرکز ریشه.
ج ـ تدوین سیاستها و دستورالعمل گواهی مرکز.
تبصره ۱ ـ مراکز ریشه مکلفند ظرف دو ماه نسبت به بررسی تقاضا اقدام و نتیجه را به متقاضیان اعلام نمایند.
تبصره ۲ ـ مراکز میانی ایجاد شده توسط سازمانهای دولتی به صورت غیرانتفاعی فعالیت خواهند نمود.
تبصره ۳ ـ مراکز میانی دولتی از ابتدای سال ۱۳۸۸ مجاز به ارایه خدمات گواهی الکترونیکی به بخشهای غیردولتی خارج از حوزه فعالیت خود نمیباشند.
تبصره ۴ ـ اشخاصی که مجوز راه اندازی مرکز میانی را با ملاحظه شرایط این ماده اخذ مینمایند مکلفند ظرف شش ماه از تاریخ صدور مجوز نسبت به تأسیس مرکز اقدام نمایند. در غیر این صورت مجوز ایشان لغو شده تلقی میگردد.
ماده ۸ ـ مراکز میانی در حین فعالیت با رعایت مفاد دستورالعمل گواهی، وظایف زیر را به عهده خواهند داشت:
الف ـ بررسی صلاحیت و صدور مجوز برای دفاتر ثبت نام ذی ربط.
ب ـ تضمین ارایه خدمات صدور و لغو گواهیها به صورت مطمئن.
پ ـ تضمین ارایه خدمات تأیید صحت گواهیها به صورت سریع و مطمئن.
ت ـ تضمین محرمانه بودن دادههای مربوط به امضا در فرآیند ایجاد این دادهها برای جلوگیری از شبیه سازی گواهیها.
ث ـ حصول اطمینان نسبت به موارد زیر:
۱ ـ در لحظه صدور گواهی الکترونیکی، اطلاعات مندرج در گواهیها صحیح باشند.
۲ ـ در هنگام صدور گواهی الکترونیکی، امضا کننده مشخص شده در گواهی، دادههای ایجاد و وارسی امضای الکترونیکی را دریافت نموده و داده ایجاد امضای الکترونیکی تحت کنترل انحصاری وی باشد.
۳ ـ کلیه اطلاعات مرتبط با گواهی الکترونیکی را تا مدت زمان تعیین شده در دستورالعمل گواهی به صورت الکترونیکی حفظ نماید.
۴ ـ تاریخ و ساعت صدور و لغو یک گواهی به دقت تعیین شده و قابل تشخیص باشد.
۵ ـ عدم کپی یا ذخیره داده ایجاد امضای الکترونیکی متقاضیان را تضمین نماید.
۶ ـ گواهی قابل دسترسی برای عموم نباشد، جز در مواردی که صاحبان گواهیها رضایت خود را اعلام کردهاند یا نوع گواهی انتشار عمومی را ایجاب نماید.
۷ ـ در صورت امکان مرکز میانی و با دریافت درخواست دفتر ثبت نام، یک مهر زمانی به دادههای الکترونیکی ضمیمه شود.
تبصره ۱ـ هر مرکز میانی موظف است فهرستی از گواهیهایی را که توسط آن مرکز صادر میشود با ذکر تاریخ صدور، نام صاحب گواهی و نوع گواهی تهیه و منتشر نماید. اطلاعات مزبور باید در جایگاه اینترنتی مربوط درج گردد.
تبصره ۲ـ مرکز میانی بر عملکرد دفاتر ثبت نام طرف قرارداد خود نظارت داشته و در صورت احراز تخلف طبق ضوابط با آن برخورد کرده و در صورت لزوم با رعایت تمهیدات پیش بینی شده در دستورالعمل گواهی نسبت به لغو مجوز دفتر ثبت نام متخلف اقدام خواهد نمود.
ماده ۹ ـ مجوز مراکز میانی به طور ادواری، مطابق با سیاستهای گواهی و با ملاحظه شرایط و تحولات فناوریهای جدید و پس از احراز مجدد صلاحیت متقاضیان، توسط مرکز ریشه قابل تمدید میباشد.
ماده ۱۰ ـ مجوز مراکز میانی صرفاً با تأیید مرکز ریشه با ملاحظه شرایط مقرر در این آیین نامه و دستورالعمل گواهی قابل واگذاری به غیر خواهد بود.
ماده ۱۱ ـ کلیه مؤسسات اعم از دولتی یا غیردولتی میتوانند در حوزه فعالیت داخلی خود بدون اخذ مجوز از مرکز ریشه مبادرت به ثبت و صدور گواهی نمایند. گواهیهایی که به این صورت صادر میشود خارج از شمول مقررات این آیین نامه بوده و امضاهایی که به وسیله این گواهیها تأیید میشوند خارج از موضوع ماده (۱۰) قانون و صرفاً قابل استفاده در همان مؤسسات خواهد بود.
ماده ۱۲ ـ دفاتر ثبت نام میتوانند بنا به مورد توسط اشخاص حقیقی یا حقوقی اعم از دولتی یا غیردولتی ایجاد شوند. اشخاص حقیقی و نیز صاحبان امضای اشخاص حقوقی متقاضی دریافت مجوز راه اندازی دفاتر ثبت نام در کشور باید دارای شرایط زیر باشند:
الف ـ تابعیت جمهوری اسلامی ایران
ب ـ تدین و عاملیت به احکام اسلام یا پیروی از ادیان به رسمیت شناخته شده در قانون اساسی.
پ ـ نداشتن پیشینه کیفری.
ت ـ عدم تجاهر به فسق و داشتن صلاحیت اخلاقی و حُسن سابقه.
ث ـ عدم اعتیاد به مواد مخدر.
ج ـ انجام خدمت وظیفه عمومی یا معافیت دایم.
چ ـ دارا بودن حداقل مدرک کاردانی مورد تأیید وزارتخانههای علوم، تحقیقات و فناوری و بهداشت، درمان و آموزش پزشکی.
ح ـ ارایه ضمانت معتبر.
خ ـ داشتن سابقه کار حداقل سه سال متوالی یا پنج سال متناوب مورد تأیید مرکز میانی در بخشهای مرتبط با فناوری اطلاعات.
تبصره ۱ ـ نوع و میزان ضمانت معتبر بر اساس دستورالعمل دفاتر صدور گواهی الکترونیکی میانی پیش بینی میشود.
تبصره ۲ـ شعب بانکها به عنوان دفاتر ثبت نام مراکز میانی تحت نظارت مرکز ریشه نظام بانکی از شمول این ماده و ماده (۱۴) مستثنی هستند.
تبصره ۳ ـ اشخاصی که مبادرت به اخذ مجوز راه اندازی دفتر ثبت نام با ملاحظه شرایط این ماده مینمایند مکلفند ظرف چهار ماه از تاریخ صدور مجوز نسبت به تأسیس دفتر اقدام نمایند. در غیر این صورت مجوز مذکور لغو شده تلقی میگردد.
تبصره ۴ـ متقاضی تأسیس دفتر ثبت نام موظف به تأمین مکان فیزیکی مناسب مطابق دستورالعمل گواهی میانی طرف قرارداد و تهیه و نصب تابلو با درج شماره مجوز دریافتی از مرکز یا مراکز میانی طرف قرارداد میباشد.
ماده ۱۳ ـ وظایف دفاتر ثبت نام به شرح زیر میباشد:
الف ـ انجام عملیات مطابق با دستورالعمل گواهی مرکز میانی مربوط.
ب ـ احراز هویت و تصدیق مدارک ارایه شده متقاضی دریافت خدمات گواهی.
پ ـ ارسال درخواست متقاضی همراه با مدارک مربوطه به مرکز میانی مربوط.
ت ـ دریافت گواهی صادر شده از مرکز میانی مربوطه و تحویل به متقاضی.
ماده ۱۴ ـ مجوز دفاتر ثبت نام حداکثر برای سه سال صادر میشود. این مجوز مطابق با دستورالعمل گواهی میانی و با لحاظ شرایط و تحولات فناوریهای نوین پس از احراز صلاحیت متقاضیان توسط مراکز میانی قابل تمدید خواهد بود.
ماده ۱۵ ـ دفاتر ثبت نام موظفند هنگام ثبت نام متقاضی گواهی الکترونیکی، امضای شخص را برای صحت اطلاعات ارایه شده (املایی و محتوایی) اخذ نموده و وی را از نحوه و شرایط دقیق استفاده از گواهیها، از جمله محدودیتهای حاکم بر استفاده، خدمات و شیوههای طرح و پیگیری دعوی مطابق سیاستها و دستورالعمل گواهی میانی آگاه سازند.
ماده ۱۶ ـ حق الثبت دفاتر ثبت نام، بر اساس نوع گواهی و خدمات ارایه شده به متقاضیان با رعایت مقررات بر اساس تعرفهای که بنا به پیشنهاد شورا به تصویب هیئت وزیران میرسد تعیین میشود.
ماده ۱۷ ـ به منظور حفظ محرمانه بودن و غیرقابل دستیابی بودن دادههای ایجاد امضای الکترونیکی از طریق استنتاج، مراکز میانی مکلفند از تجهیزات و روشهایی استفاده کنند که دادههای ایجاد امضای الکترونیکی مورد استفاده برای امضای الکترونیکی بیش از یکبار استفاده نشده و در مقابل هر گونه شبیه سازی از طریق ابزارهای فنی محافظت و در برابر استفاده آن توسط اشخاص ثالث به نحو اطمینان بخشی محافظت شوند.
تبصره ـ این تجهیزات و روشها نباید دادههای لازم برای امضا را تغییر دهد و باید تضمین نماید که این دادهها قبل از طی فرآیند امضا در اختیار امضا کننده قرار نگیرد.
ماده ۱۸ ـ اعتبار و پذیرش گواهی الکترونیکی صادره از مراجع صدور گواهی خارجی، مشروط به توافق دو جانبه بین مرکز ریشه کشور و مرجع صدور گواهی کشور خارجی با رعایت اصل شرط عمل متقابل و تصویب شورا خواهد بود.
ماده ۱۹ ـ در موارد زیر با حفظ سوابق موجود، گواهی الکترونیکی توسط مرکز میانی صادر کننده آن، ابطال میشود:
الف ـ درخواست ابطال توسط صاحب گواهی الکترونیکی و یا وکیل قانونی وی.
ب ـ تخطی صاحب گواهی الکترونیکی از تعهداتش.
پ ـ احراز صدور گواهی مبتنی بر اظهارات دروغ و اشتباه متقاضی.
ت ـ مشاهده تخلف صاحب گواهی و یا دفاتر ثبت نام و مرکز میانی از مندرجات این آیین نامه. در این صورت مرکز ریشه دستور ابطال گواهی را صادر نماید.
ث ـ احراز صدور گواهی الکترونیکی که شامل اطلاعات شخص ثالث بوده و گواهی بدون رضایت وی صادر شده باشد.
ج ـ افشای کلید خصوصی نزد سایر افراد غیر مجاز.
ماده ۲۰ ـ تمامی دستگاههای اجرایی مکلفند مطابق برنامه زمانبندی شده ظرف دو سال از زمان ابلاغ این آیین نامه فناوری امضای الکترونیکی مطمئن را در فعالیتها و فرایندهای الکترونیکی حوزه عملکرد خود و سازمانهای تابعه مورد استفاده قرار دهند و گزارش عملکرد خود را هر شش (۶) ماه یکبار به کمیسیون امور اجتماعی و دولت الکترونیک ارایه نمایند.
قانون آیین دادرسی دادگاههای عمومی و انقلاب
قانون اساسی +متن کامل قوانین و اصول
قانون مجازات اسلامی + متن کامل قوانین
انتهای پیام/